# Mi az OpenID Connect (OIDC)?

> Az OpenID Connect (OIDC) az OAuth 2.0-ra épülő hitelesítési és identitásföderációs réteg.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/openid-connect/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A megbízó fél az `openid` scope-ot kéri az OpenID Providertől, amely hitelesíti a végfelhasználót, és ID Tokent ad vissza a hitelesítési eseményről és az alanyról szóló ellenőrizhető állításokkal. A protokoll kiválasztott állításokat a UserInfo-végponton keresztül is szolgáltathat.

A gyakori authorization code-folyamatban a megbízó fél a böngészőn keresztül kódot kap, és a token-végponton beváltja. Az ID Token aláírását, kibocsátóját, célközönségét, lejáratát és a tranzakciókötő értékeket — például a `nonce`\-ot — az alkalmazandó módon érvényesítenie kell. A provider-felfedezés és a regisztráció automatizálhatja a konfigurációt, de csak olyan bizalmi modellben, amely meghatározza az elfogadható kibocsátókat, végpontokat, kulcsokat és algoritmusokat.

### Legfontosabb pontok

- **Protokollszerepek:** Az OpenID Provider végzi a hitelesítést és adja ki az állításokat; a megbízó fél érvényesíti a választ, és saját alkalmazásmunkamenetet hoz létre.
- **Külön artefaktumok:** Az ID Token a hitelesítési eredmény megértésére szolgál, a hozzáférési token pedig csak a kijelölt védett erőforráshoz; a tokenek nem felcserélhetők.
- **Adatvédelem és életciklus:** Csak a szükséges állításokat kell kérni, a stabil azonosítókat körültekintően használni, a munkameneteket védeni, az aláírókuccs-váltást kezelni, valamint a kijelentkezési és fiókváltozási viselkedést explicit definiálni.
- **Fontos korlát:** Az érvényes ID Token csak a megbízható szolgáltató által állított állításokat és hitelesítési kontextust bizonyítja. Nem hoz létre jogi identitást, aktuális alkalmazás-jogosítást vagy az eredő helyi munkamenet biztonságát.

### Kapcsolódó kifejezések

[OAuth 2.0](<https://yellowcube.eu/hu/glossary/oauth-2-0/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Föderált identitás](<https://yellowcube.eu/hu/glossary/federated-identity/>) · [Egyszeri bejelentkezés (SSO)](<https://yellowcube.eu/hu/glossary/single-sign-on/>) · [Hitelesítési token](<https://yellowcube.eu/hu/glossary/authentication-token/>)

### Források

[OpenID Connect Core 1.0 incorporating errata set 2](https://openid.net/specs/openid-connect-core-1_0.html) · [NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

